Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
crlfi-scanner — CRLFISCANNER는 버그 바운티 헌터와 침투 테스터를 위해 설계된 경량이면서도 강력한 CLI 도구로, 페이로드 기반 테스트와 HTTP 헤더 분석을 통해 CRLF 인젝션 취약점을 자동으로 탐지합니다. | Kitploit
도구/GitHubGitHub/cappricio-securities/crlfi-scanner
Web Vulnerability ScannersWeb Application ExploitationWeb SecurityFuzzingPenetration Testing
GitHubcappricio-securities/crlfi-scanner

crlfi-scanner

CRLFISCANNER는 버그 바운티 헌터와 침투 테스터를 위해 설계된 경량이면서도 강력한 CLI 도구로, 페이로드 기반 테스트와 HTTP 헤더 분석을 통해 CRLF 인젝션 취약점을 자동으로 탐지합니다.

저장소 보기

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
45개월 전아직 검토되지 않음

CRLFISCANNER

CRLFISCANNER는 페이로드 기반 HTTP 요청을 전송하고 응답 헤더를 분석하며, 선택적으로 결과를 API/Telegram 봇에 보고하여 CRLF 인젝션 취약점을 탐지하는 전문 Node.js CLI 도구입니다.

Logo

npm version MIT License Node Version

🎯 CRLFISCANNER란 무엇인가요?

CRLFISCANNER는 보안 연구자들이 대상 엔드포인트에서 CRLF 인젝션을 신속하게 탐지할 수 있도록 만들어진 버그 바운티 자동화 CLI입니다.

다음과 같은 방식으로 스캔을 간소화합니다:

  • CRLF 페이로드 동적 로드
  • 각 대상 URL에 페이로드 주입
  • 인젝션 징후에 대한 응답 헤더 확인
  • 취약한 호스트를 로컬 데이터베이스에 기록
  • API/Telegram 봇으로 취약점 보고

⚠️ 면책 조항: 이 도구는 승인된 보안 테스트 및 교육 목적으로만 사용하세요. 무단 공격은 불법입니다.

📌 기능

  • 🌐 페이로드 기반 URL 스캐닝
  • 📂 단일 URL 및 URL 목록 지원
  • 🚦 Burp/HTTP 프록시용 프록시 지원
  • ⚡ 동시성 제어(요청 수 제한)
  • 🧠 응답 헤더를 통한 CRLF 탐지(crlfi, cappriciosec를 포함하는 Set-Cookie)
  • 🧾 로컬 DB 기록(lowdb) - run_count 및 취약점
  • 📡 chatid를 사용한 선택적 API/Telegram 보고
  • 🎨 상태 형식이 포함된 컬러 출력

⚠️ 요구 사항

  • Node.js v14+
  • npm

⚡ 설치

root@kitploit:~
npm install crlfi-scanner -g 

🚀 사용법

root@kitploit:~
crlfi-scanner -h

🤖 Telegram 봇 구성

  • Telegram을 열고 다음을 검색하세요 👉 @CappricioSecuritiesTools_bot

  • Start를 클릭하거나 /start를 보낸 다음 Get Chat ID 버튼을 누르세요.

  • 봇이 표시한 Chat ID를 복사하세요.

root@kitploit:~
crlfi-scanner --chatid yourchatid
#EG : crlfi-scanner --chatid 1151520582

💡 팁: 구성이 완료되면 crlfi-scanner의 실시간 알림과 경고를 Telegram에서 직접 받을 수 있습니다.

단일 URL

root@kitploit:~
crlfi-scanner -u https://example.com

URL 목록

urls.txt:

root@kitploit:~
https://example.com
https://site2.com
root@kitploit:~
crlfi-scanners -l urls.txt

선택적 플래그

root@kitploit:~
crlfi-scanner -u https://example.com -p 127.0.0.1:8080 -o output.txt --chatid 12345

📊 옵션

🖥️ 출력 예시

root@kitploit:~
crlfiscanner -u http://localhost:8000


 ██████╗██████╗ ██╗     ███████╗██╗
██╔════╝██╔══██╗██║     ██╔════╝██║
██║     ██████╔╝██║     █████╗  ██║
██║     ██╔══██╗██║     ██╔══╝  ██║
╚██████╗██║  ██║███████╗██║     ██║
 ╚═════╝╚═╝  ╚═╝╚══════╝╚═╝     ╚═╝

███████╗ ██████╗ █████╗ ███╗   ██╗███╗   ██╗███████╗██████╗
██╔════╝██╔════╝██╔══██╗████╗  ██║████╗  ██║██╔════╝██╔══██╗
███████╗██║     ███████║██╔██╗ ██║██╔██╗ ██║█████╗  ██████╔╝
╚════██║██║     ██╔══██║██║╚██╗██║██║╚██╗██║██╔══╝  ██╔══██╗
███████║╚██████╗██║  ██║██║ ╚████║██║ ╚████║███████╗██║  ██║
╚══════╝ ╚═════╝╚═╝  ╚═╝╚═╝  ╚═══╝╚═╝  ╚═══╝╚══════╝╚═╝  ╚═╝

                                   Website: cappriciosec.com

crlfi-scanner - CRLF injection scanner


[+] Starting CRLF injection scan for 1 target(s)...

Checking ===> http://localhost:8000/end/www.cappriciosec.com
Checking ===> http://localhost:8000/end/%0D%0ASet-Cookie:cappriciosec=cappriciosec

💸[Vulnerable] ======> http://localhost:8000/end
📸PoC-Url->$ http://localhost:8000/end/%0D%0ASet-Cookie:cappriciosec=cappriciosec

[+] Bot reported vulnerability for http://localhost:8000/end
[+] Saved 1 vulnerable URL(s) to output.txt

📂 프로젝트 구조

root@kitploit:~
crlfiscanner/
├── crlfiscanner.js
├── includes/
│   ├── help.js
│   ├── utils.js
│   ├── filereader.js
│   ├── validate.js
│   ├── scan.js
│   ├── bot.js
│   ├── db.js
│   ├── app.js
├── LICENSE
├── package.json

🛠️ 문제 해결

  • Invalid URL → URL이 http:// 또는 https://로 시작하는지 확인하세요
  • Either -u/--url or -l/--list is required. → 입력 모드를 하나 제공하세요
  • 프록시 오류 → 프록시와 연결을 확인하세요

🎯 사용 사례

  • CRLF 인젝션 취약점 자동 탐지
  • 헤더 인젝션 및 응답 분할 테스트
  • CRLFI 문제에 대해 대규모 엔드포인트 스캔
  • 버그 바운티 정찰 워크플로우 지원
  • 검증된 결과로 수동 보안 테스트 지원

📬 피드백

📧 [email protected]

📜 라이선스

MIT License

👨‍💻 저자

KarthiTheHacker

  • 🌐 https://karthithehacker.com
  • 🐙 https://github.com/karthi-the-hacker

👨‍💻 저자

KarthiTheHacker

도구 다운로드
플래그설명
-h, --help도움말 표시
-u, --url단일 대상 URL
-l, --listURL이 포함된 파일
-p, --proxy선택적 프록시 host:port
-o, --output취약한 URL 저장
--chatid보고용 Telegram/채팅 ID